Microsoft раскрывает новое секретное оружие против киберпреступности
Microsoft объявила о новой инициативе, основанной на кибербезопасности , которая позволит как малым предприятиям, так и крупным предприятиям использовать собственные службы безопасности и персонал технологического гиганта.
Программа, названная Microsoft Security Experts, будет предлагать услуги безопасности на трех разных платформах.
Как сообщает PCMag , фирма заявила в своем объявлении, что текущая «ландшафт безопасности становится все более сложным и сложным для наших клиентов».
Поскольку пандемия ускорила рост цифрового присутствия отдельных лиц и предприятий больше, чем когда-либо прежде, выяснилось, что угрозы киберпреступности росли «тревожными темпами за последний год».
На самом деле, Microsoft предоставила некоторую статистику, чтобы показать, насколько ужасной стала ситуация с цифровой безопасностью. В 2011 году расходы, связанные с киберпреступностью, составили 3 трлн долларов, а в 2021 году эта цифра увеличилась вдвое и составила 6 трлн долларов. По прогнозам Cybersecurity Ventures , к 2025 году эта цифра вырастет до 10,5 трлн долларов в год.
Компания заявила, что только в 2021 году ее служба Microsoft Security заблокировала более 9,6 млрд вредоносных программ, а также обнаружила и заблокировала более 35,7 млрд фишинговых и других вредоносных электронных писем.
Что касается атак, которые обошли системы безопасности и защиты, последствия оказались разрушительными. В 2021 году у частных лиц было украдено почти 7 миллиардов долларов в результате различных киберпреступлений — вредоносного ПО и фишинга , а также других.
Кроме того, Microsoft Security активно отслеживает более 35 штаммов программ-вымогателей. Платформа также отслеживает 250 уникальных участников угроз «в наблюдаемых национальных государствах, программах-вымогателях и преступной деятельности».
Эта технология позволяет Microsoft блокировать более 900 попыток кражи паролей методом грубой силы, которые предпринимаются каждую секунду, поэтому не забывайте укреплять свои пароли .
Не следует недооценивать важность адекватных мер безопасности, касающихся паролей. Недавно мы наблюдали проникновение в некоторые из крупнейших корпораций мира исключительно из-за слабых паролей .
Microsoft подчеркнула, однако, что технология сама по себе просто не может справиться с угрозой киберпреступности без дополнительной помощи.
«Технология имеет решающее значение, но именно сочетание передовых технологий, всеобъемлющего анализа угроз и высококвалифицированных специалистов обеспечивает действительно эффективную систему безопасности. Проблема заключается в том, что в этот критический момент, когда кибербезопасность достигла критической точки, наша страна сталкивается с нехваткой специалистов в области кибербезопасности…»
Таланта недостаточно
В сообщении блога была упомянута интересная статистика: почти каждая третья должность в сфере безопасности в настоящее время вакантна только в США. В результате такого положения дел и отсутствия талантов, необходимых для заполнения указанных должностей, время обнаружения нарушения достигло «тревожных» 287 дней.
Microsoft признала, что, хотя таланты могут быть легко доступны, общий доступ к «высококвалифицированным специалистам остается проблемой».
Таким образом, технологическая компания реагирует на ситуацию, расширяя существующие сервисные возможности с помощью Microsoft Security Experts.
«Организациям с каждым днем становится все труднее создать и поддерживать полноценную группу безопасности, не говоря уже о команде с постоянно расширяющимся набором навыков, необходимых для удовлетворения целого ряда сегодняшних требований безопасности.
Security Experts сочетает технологии, подготовленные экспертами, с услугами, предоставляемыми людьми, чтобы помочь организациям достичь более безопасных, совместимых и продуктивных результатов.
Наше видение заключается в предоставлении этой новой категории услуг в области безопасности, соответствия требованиям, идентификации, управления и конфиденциальности. Первым шагом на этом пути является предложение новых и расширенных услуг по обеспечению безопасности.
Microsoft имеет уникальную возможность помочь нашим клиентам и их партнерам справиться с современными проблемами безопасности. Мы защищаем устройства, удостоверения, приложения и облака — основу жизни наших клиентов — с помощью всего спектра наших комплексных мультиоблачных и мультиплатформенных решений. Кроме того, мы понимаем сегодняшние вызовы безопасности, потому что сами ведем эту борьбу каждый божий день.
Теперь наша экспертиза в области безопасности мирового класса — это ваша экспертиза в области безопасности».
Что касается услуг, размещенных в новой категории услуг, они включают в себя три «управляемых услуги, которые могут помочь вам масштабировать вашу команду экспертов в соответствии с вашими потребностями — без проблем с их наймом и обучением».
Три новых предприятия службы безопасности могут использовать
Microsoft Defender Experts for Hunting предназначен для компаний или клиентов, у которых уже есть передовая система безопасности, но которым требуется дополнительная помощь для активного мониторинга и борьбы с угрозами, которые материализуются в данных Microsoft Defender (включая конечные точки), Office 365, облачные приложения и удостоверения.
Тем временем Microsoft Defender Experts для XDR был разработан для предоставления клиентам услуги, которая может укрепить и расширить возможности их центра управления безопасностью.
Наконец, Microsoft Security Services для предприятий зарезервирован для крупных компаний, которые «ищут более комплексные управляемые услуги с высоким уровнем обслуживания от экспертов Microsoft».
«Эта комплексная услуга под руководством экспертов сочетает в себе упреждающий поиск угроз и управляемый XDR, используя полную информацию Microsoft о безопасности и управление событиями (SIEM) и стек XDR для защиты всех облачных сред и всех платформ.
Выделенные специалисты Microsoft по безопасности управляют для вас адаптацией, повседневным взаимодействием, практикой модернизации и реагированием на инциденты. Услуги Microsoft Security Services для предприятий продаются в виде индивидуального технического задания и доступны уже сегодня. Заинтересованные корпоративные клиенты должны связаться со своим менеджером по работе с клиентами, чтобы узнать больше».
Ранее Microsoft обращала внимание на отсутствие интереса к сфере кибербезопасности. В нем подчеркивается, что к 2025 году будет 3,5 миллиона вакансий в области кибербезопасности.
В рамках своих усилий он надеется «помочь сократить разрыв в профессии», расширив свою кампанию по развитию навыков кибербезопасности еще на 23 страны.
Взлом в целом достигает новых высот в последнее время.
Например, киберпреступники даже нашли способы нацелиться на блок питания ПК и манипулировать им, чтобы вызвать пожар в собственном доме.
Если оставить в стороне этот опасный сценарий, исследование, опубликованное Google , подтвердило, что против ведущих технологических фирм, включая Apple, было предпринято рекордное количество эксплойтов нулевого дня, которые были отмечены как «один из самых передовых методов атаки». Microsoft и сам Google в прошлом году.